Audit設定案内
1. AIXでRemote Logging設定
PLURA V5右上のInstall Agentsページ上段メニューからOS別選択
UNIX > AIXタブ
2. ファイル監査設定
Audit > config設定値変更
audit service終了
# audit off
# audit shutdown
config修正
# vi /etc/security/audit/config
/etc/security/audit/streamcmds
vi /etc/security/audit/objects
> Audit Tag Name設定
# vi /etc/security/audit/objects
vi /etc/security/audit/events
3. Syslog module構成
config修正
# vi /etc/syslog.conf
restart src
# refresh -s syslogd
start audit
# audit off
# audit start
4. PLURA V5ウェブでAuditフィルタ登録
PLURA V5ウェブでAuditフィルタを登録します。 (ショートカット)
5. PLURA V5でAuditフィルタ検出活用
参照 https://developer.ibm.com/technologies/systems/articles/au-audit_filter/
Last updated